Ein Audit hat potenzielle Bedrohungen identifiziert, die sich jederzeit als Spitzen im DNS-Zugriff, abnormaler EC2-Instanz-Traffic, abnormaler Netzwerkschnittstellen-Traffic und ungewöhnliche Amazon S3 API-Aufrufe aus verschiedenen Quellen äußern könnten. Das Unternehmen benötigt eine kontinuierliche Überwachung in nahezu Echtzeit, um diese Bedrohungen zu erkennen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon GuardDuty von einem zentralisierten Konto aus aktivieren. GuardDuty analysiert AWS CloudTrail-Protokolle, VPC Flow Logs und DNS-Protokolle, um diese Bedrohungen zu erkennen..
Warum dies die Antwort ist
Amazon GuardDuty ist die effektivste Lösung, da es ein intelligenter Bedrohungsdienst ist, der kontinuierlich AWS-Konten und Workloads auf böswillige Aktivitäten und nicht autorisiertes Verhalten überwacht. GuardDuty analysiert automatisch CloudTrail-Ereignisprotokolle, VPC Flow Logs und DNS-Protokolle, um genau die genannten Bedrohungen wie ungewöhnliche DNS-Zugriffe, abnormalen EC2-Traffic und S3-API-Aufrufe in nahezu Echtzeit zu erkennen. Die Aktivierung von CloudTrail, VPC Flow Logs und DNS-Protokollen mit CloudWatch Logs würde zwar Daten sammeln, aber keine automatische Bedrohungserkennung bieten. Amazon Macie konzentriert sich auf die Erkennung sensibler Daten und nicht auf die genannten Bedrohungen. Amazon Inspector ist ein Schwachstellenmanagement-Dienst und nicht für die kontinuierliche Bedrohungsüberwachung dieser Art von Protokolldaten konzipiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich